Transition d'ABAC Beta vers la préversion publique
Cette documentation a été retirée et pourrait ne pas être mise à jour. Les produits, services ou technologies mentionnés dans ce contenu ne sont plus pris en charge. Consultez Contrôle d'accès basé sur les attributs dans Unity Catalog.
Cette page fournit des informations aux clients ABAC Beta concernant la transition vers l'Aperçu public et la manière d'évaluer si le changement a un impact sur vos workloads.
Qu'est-ce qui change ?
Dans le cadre du lancement de la préversion publique, ABAC passera d'une préversion au niveau du Workspace à une préversion au niveau du compte. Ce changement affecte la manière dont les politiques ABAC sont appliquées dans l'ensemble de votre métastore Unity Catalog.
Comportement actuel (bêta)
- Les administrateurs du Workspace activent ABAC au niveau du Workspace.
- Les politiques ABAC s'appliquent uniquement dans les workspaces ayant explicitement adhéré à la version Bêta.
- Les catalogues sont accessibles à partir de Workspace non-bêta sans application de la politique ABAC.
Nouveau comportement (Aperçu public)
- L'aperçu public ABAC est activé au niveau du compte par default.
- Les politiques ABAC seront appliquées à tous les *espaces de travail* attachés au métastore.
- Toutes les politiques ABAC existantes dans votre metastore s'appliqueront automatiquement à tous les Workspaces connectés.
Exemple de code pour évaluer l'impact.
Utilisez l'extrait de code suivant pour identifier les catalogues de votre metastore qui sont partagés entre plusieurs Workspaces :
from databricks.sdk import WorkspaceClient
w = WorkspaceClient()
print(f"{'CATALOG':50} {'WORKSPACE_ACCESS'}")
print("-" * 90)
for catalog in w.catalogs.list():
isolation_mode = getattr(catalog, "isolation_mode", "UNKNOWN")
if isolation_mode.value == "OPEN":
bound_str = "ALL WORKSPACES"
else:
try:
bindings = w.workspace_bindings.get(name=catalog.name)
bound_workspaces = bindings.workspaces or []
if len(bound_workspaces) < 2:
continue
bound_str = ", ".join(str(ws) for ws in bound_workspaces)
except Exception as e:
bound_str = f"ERROR: {str(e)}"
print(f"{catalog.name:50} {bound_str}")
Comprendre le résultat
La sortie du notebook affiche chaque catalogue de votre métastore ainsi que son accès au Workspace :
- TOUS LES WORKSPACES : le catalogue est accessible depuis chaque workspace attaché au metastore. Toute politique ABAC sur ce catalogue s’appliquera globalement après le début de la Public Preview.
- ID de Workspace spécifiques : Le catalogue est partagé entre les Workspaces listés. Ces Workspaces start à appliquer les politiques ABAC après le début de la préversion publique.
Résultat d’exemple :
CATALOG WORKSPACE_ACCESS
------------------------------------------------------------------------------------------
test_catalog ALL WORKSPACES
test_catalog_2 ALL WORKSPACES
test_catalog_3 123456789101112, 121110987654321
test_catalog_4 ALL WORKSPACES
Vos options
Avant le 30 octobre 2025, vous pouvez choisir l'une des actions suivantes :
Option 1 : ne rien faire
Si vous ne prenez aucune mesure, votre compte sera automatiquement inclus dans la préversion publique. À ce stade, les politiques ABAC sont appliquées à tous les workspaces attachés au metastore.
Choisissez cette option si vous souhaitez une application cohérente de la politique ABAC sur tous les espaces de travail, et si vous avez testé vos politiques ABAC sur tous les espaces de travail concernés.
Option 2 : se désinscrire de l'aperçu public
Vous pouvez désactiver ABAC au niveau du compte afin de maintenir le comportement actuel au niveau du workspace.
Choisissez cette option si vous avez besoin de plus de temps pour vous préparer à l'application au niveau du compte. Par exemple, vous pourriez avoir des charges de travail qui seraient perturbées par l'application ABAC au niveau du compte.
Avant le lancement de la préversion publique, se désinscrire n'aura pas d'impact sur votre utilisation actuelle de la version bêta au niveau du Workspace. Après le lancement de la préversion publique, le fait de se désabonner signifie que vous perdez toutes les fonctionnalités ABAC, même au niveau du workspace.
Comment se désinscrire
Pour vous désinscrire de l'aperçu public :
- Accédez à votre console du compte.
- Cliquez sur Aperçus .
- Pour le **Contrôle d'accès basé sur les attributs - Exclusion uniquement**, désactivez le paramètre.
Vous devez terminer le processus de désinscription avant le 30 octobre 2025.